Atlassian предупредила о критической уязвимости в дата-центровых продуктах
Atlassian сообщила об уязвимости CVE-2026-21589 с оценкой 9.3, позволяющей неаутентифицированному атакующему читать файлы в корневой директории веб-приложения. Проблема затрагивает дата-центровые версии Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible и Fisheye; исправления уже выпущены.
- CVE-2026-21589 получила оценку 9.3 — произвольный доступ к файлам без аутентификации
- Затронуты дата-центровые версии Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible и Fisheye
- Атакующему нужно знать точный путь и имя файла, листинг директорий недоступен
- Atlassian советует закрыть инстансы от интернета до установки патча
Читать дальше
Безопасность